@AlexanderEnns sagte in OAuth & ChurchTools API (am Beispiel eines MCP Servers):
Es erledigt Dinge an deinem Computer, in deinem Namen und unter deinem Berechtigungsspektrum. Ich lasse es also mit meinem CT Token dort reinschauen und die Daten lesen.
Das halte ich tatsächlich auch für problematisch. Ist das für die betroffenen Personen OK?